Come creare utente IAM in AWS

Come creare utente IAM in AWS

Un utente IAM in AWS è l'identità AWS di una persona o dell'applicazione che utilizza AWS Services.

Un utente IAM non può essere creato dalla persona che sta per usarlo ma dal proprietario dell'account root. Gli utenti IAM non hanno alcun accesso ai servizi e alle risorse diversi da quelli richiesti per le proprie attività.

Il motivo principale per la creazione di un account utente IAM è specificare le attività degli utenti e autorizzare gli utenti ad avere accesso solo alle risorse e ai servizi richiesti. Ogni utente IAM ha un ruolo IAM (insieme di politiche) che definisce le autorizzazioni concesse loro. Ad esempio, una risorsa di risorsa non avrà accesso a servizi diversi da quelli necessari per i suoi compiti.

Processo di creazione dell'utente IAM

L'utente IAM è creato tramite l'account utente root. La persona con accesso alle credenziali dell'account root AWS può decidere le autorizzazioni e le politiche per l'account utente IAM. Segui semplicemente il passaggio indicato di seguito per creare un utente IAM in AWS.

Per creare l'account utente IAM in AWS, accedi semplicemente alla console utilizzando l'account utente root. Successivamente, dalla dashboard laterale di sinistra, seleziona "utenti" dal servizio "Access Management" di AWS.

Per avviare il processo di creazione di un account utente IAM, fare clic sul pulsante "Aggiungi utenti" sull'interfaccia "Usele IAM".

Nominare l'utente. Ad esempio, scriviamo "Admin" qui.

Quindi, selezionare il tipo di credenziale AWS. Qui, selezioniamo il tasto di accesso in modo che l'utente IAM creato possa accedere utilizzando la chiave di accesso e il tasto segreto.

Gli utenti verranno forniti tre opzioni, vale a dire "Aggiungi utente al gruppo", "Copia le autorizzazioni dall'utente esistente" e "Allega direttamente le politiche esistenti". Dal momento che stiamo semplicemente creando un account utente IAM e non abbiamo mai creato un gruppo o un utente prima, selezioneremo direttamente le politiche esistenti ".

Quindi selezionare le politiche segnando le caselle di controllo per concedere le autorizzazioni all'utente IAM.

L'aggiunta di tag è facoltativo. Quello che crea l'utente IAM può aggiungere fino a 50 tag.

Il passaggio finale della creazione dell'utente IAM è semplicemente fare clic sul pulsante "Crea utente".

L'interfaccia successiva visualizzerà un messaggio di successo nella parte superiore e sotto che il nome utente appena creato insieme al suo ID chiave di accesso e alla chiave di accesso segreto.

Spiegato sopra è il processo di creazione di un utente IAM in AWS.

Conclusione

L'utente IAM è creato dall'utente di root AWS che desidera che le persone utilizzino quell'account AWS ma non effettuano l'accesso con le credenziali dell'utente root allo scopo di proteggere l'account. Un singolo account utente root può creare più account utente IAM. L'utente root accede e crea account utente IAM e concede le autorizzazioni durante la creazione.